Pesquisar este blog

Mostrando postagens com marcador criptografia. Mostrar todas as postagens
Mostrando postagens com marcador criptografia. Mostrar todas as postagens

quarta-feira, 4 de junho de 2025

Manuais HSM PayShield 9000 da Thales

Manuais HSM PayShield 9000 da Thales | Dicas Pro Buga

Andei vasculhando meus HDs de backup e achei um monte de coisa interessante, fiquei focado ultimamente em criptografica, mais especificamente em HSM, achei um projeto no GitHub de um simulador do Thales, que puxou um outro que puxou um outro, enfim, cheguei a publicar isso aqui

https://dicasprobuga2.blogspot.com/2025/05/como-gerar-cvvcvc-codigo-de-seguranca.html 


e já tinha publicado isso aqui, quando consegui achar uma versao da calculadora de criptografia BPTools

https://dicasprobuga2.blogspot.com/2024/04/bp-tools-bptools-excelente-ferramenta.html

Fim de papo, segue os manuais para download.



Nome Size
PDF 1270A542-037 - payShield 9000 Host Programmer’s Manual v3.4.pdf 4.705 KB Baixar
PDF 1270A546-037 - payShield 9000 Host Command Reference Manual v3.4.pdf 8.368 KB Baixar
PDF 1270A646-037 - payShield 9000 Host Command Examples v3.4.pdf 1.486 KB Baixar
PDF 1270A647-037 - payShield 9000 Applications Using the payShield 9000 v3.4.pdf 2.126 KB Baixar
PDF PPRN0523-079 - payShield 9000 Release Note - Base Software Version 3.5b.pdf 1.743 KB Baixar
PDF PWPR0536-002 - payShield 9000 Application Note - Secure Host Communications.pdf 772 KB Baixar



Se tiver algum ai com voce, manda pra mim (buga.buga.buga@gmail.com), desde já agradeço.


quarta-feira, 15 de outubro de 2014

O que fazer quando esquecer senhas de arquivos ? Especial Word / Excel

Como recuperar senha de arquivos Word/Excel protegidos por RC4

Atualização 2024 09 25

Nao entendi, aparentemente esse post viola regras do blogger

Captura de tela do erro no Blogger
Captura de tela do erro no Blogger
Captura de tela adicional
Captura de tela adicional

Lembrei de uma mão que precisei descolar um password / senha de um arquivo do word ou do excel que nao lembravam a senha. À época pesquisei bastante e acho que a versao do office que estava funcionando deveria ser a 2003 e olhe lá porque a partir da 2007 (que salva os arquivos com a extensão docx) os documentos não são mais criptogradas pelo algoritmo Rivest Cipher 4 (RC4), do fuderoso sr. Ronald L.... Rivest .

O grande lance, ou grande furo, para a obtenção de senhas de documentos do Office esta no paper abaixo:

Paper hongjun rc4 office

Quando eu tiver um tempo, coloco o de obter chave WEP de rede sem fio, o principio é o mesmo, a partir de uma massa de dados gigantesca (chaves - ou pedaços de dados que nao se alteram para diferentes dados, no caso do wep - e nao passwords), conhecido o algoritmo utilizado (esse é o "pulo do gato") o algoritmo do RC4 vazou (sim vazou, nao tenho relatos de que a partir de uma massa de dados tenham inferido o algoritmo (to falando de algoritmo sério, tipo aquele de pegar uma serie de numeros somar o primeiro com o ultimo e multiplicar pela metade das ocorrencias nao vale !!!) com poucas permutações voce consegue obter o texto em claro ! e consequentemente uma chave analoga (nao é a que voce digitou, mas o resultado é o mesmo !!!)

A parada funciona tão bem que da pra abrir documentos do word instantaneamente via WEB (os caras tem a massa de dados gigantesca já pronta ! No caso do word/excel 2^40 são as todas as chaves possiveis em virtude do sistema utilizado pela microsoft lê o paper do china e de uma passada no projeto do codeplex - link no fim do post ! ), segue "print" do resultado obtido no sitio que utilizei hoje pra abrir o meu documento que nao lembrava a senha... abaixo o documento original aberto e a "primeira" pagina do documento aberta via web:

Documento e Pagina do Decryptun
Figura 1: Documento e Pagina do Decryptun


Decryptum
Figura 2: Logotipo do site descobridor de senhas !

Esse método não é considerado brute force, pois tem "inteligencia" envolvida, o pessoal do meio costuma chamar de exhaustive key search.

Seguem links que achei nessa minha pesquisa:

Segue abaixo "aplicativo" ilustrando o RC4. A parada é auto-instrucional !

Dado....:
Chave...: